Lỗ hổng bảo mật nghiêm trọng trên CPU AMD đã được vá

Người dùng cần cập nhật ngay bản vá vi mã để đảm bảo an toàn.

AMD vừa công bố thông tin về một lỗ hổng bảo mật nghiêm trọng (CVE-2024-56161) ảnh hưởng đến các dòng CPU Zen từ 1 - 4. Lỗ hổng này, được phát hiện bởi các nhà nghiên cứu tại Google, cho phép kẻ tấn công có quyền quản trị viên cục bộ tải vi mã CPU độc hại, qua đó đánh cắp thông tin nhạy cảm từ các máy ảo được bảo vệ bởi tính năng SEV (Secure Encrypted Virtualization) của AMD.

Lỗ hổng bảo mật nghiêm trọng trên CPU AMD đã được vá - 1

AMD vá lỗ hổng nguy hiểm trên các CPU Zen.

SEV là công nghệ bảo mật phần cứng được thiết kế để bảo vệ dữ liệu của các máy ảo chạy trên bộ xử lý AMD EPYC. Nó hoạt động bằng cách mã hóa bộ nhớ của từng máy ảo bằng các khóa riêng biệt, ngăn chặn truy cập trái phép từ trình ảo hóa hoặc các máy ảo khác.

Lỗ hổng CVE-2024-56161 xuất phát từ lỗi xác minh chữ ký trong trình tải bản vá vi mã ROM của CPU. Kẻ tấn công có thể lợi dụng lỗi này để vô hiệu hóa SEV và đánh cắp dữ liệu từ các máy ảo.

Mặc dù bản vá cho lỗ hổng này đã được AMD phát hành từ giữa tháng 12/2024, nhưng công ty chỉ mới công bố thông tin gần đây để đảm bảo người dùng có đủ thời gian cập nhật.

Để khắc phục lỗ hổng, người dùng cần cập nhật vi mã trên tất cả các nền tảng bị ảnh hưởng. AMD khuyến nghị người dùng cập nhật hình ảnh BIOS hệ thống và khởi động lại thiết bị để kích hoạt chứng thực SEV-SNP, giúp xác minh biện pháp giảm thiểu đã được áp dụng.

Thanh Phong - TechRadar

Tin liên quan

Tin mới nhất

East Saigon School - Mô hình giáo dục hội nhập cho học sinh TP.HCM

East Saigon School - Mô hình giáo dục hội nhập cho học sinh TP.HCM

Tọa lạc tại khu dân cư Mega Ruby Residence, phường Long Trường, TP. Hồ Chí Minh, Trường Tiểu học và Trung học cơ sở Đông Sài Gòn (East Saigon School) đang từng bước khẳng định định hướng trở thành môi trường giáo dục hiện đại, kết hợp giữa chương trình giáo dục phổ thông quốc gia và chương trình Tiếng Anh quốc tế nhằm đáp ứng nhu cầu học tập ngày càng đa dạng của học sinh trong thờ

Đua xe F1, thử nghiệm Austrian GP: Antonelli không có đối thủ,  McLaren tạo sức ép phía sau

Đua xe F1, thử nghiệm Austrian GP: Antonelli không có đối thủ, McLaren tạo sức ép phía sau

(Tin thể thao, tin đua xe F1) Kimi Antonelli tiếp tục duy trì phong độ ổn định trong cả hai phiên chạy đầu tiên của chặng đua tại Red Bull Ring khi thiết lập thành tích nhanh nhất. Tay đua đang dẫn đầu bảng xếp hạng đã đánh bại bộ đôi của McLaren và đồng đội George Russell. Trong khi đó Red Bull lại không có khởi đầu suôn sẻ trên sân nhà.

Miền Chua Sa vẫy gọi

Miền Chua Sa vẫy gọi

Với một nhà văn, quê hương, tuổi ấu thơ, tuổi trẻ được ví như những vầng trăng soi rọi, khơi nguồn những mạch trong trẻo, vàng thơm của một mỏ quặng quý mà cả đời văn nghiệp hết vơi lại đầy chưa bao giờ cạn. Với Hiếu Trung Long cũng vậy, mảnh đất quê hương Điện Biên lịch sử, niềm tự hào của cả dân tộc cũng là nơi anh sinh ra và lớn lên đã trở thành miền cảm hứng bất t